Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en las tramas EAP WAPI EAPOL en diversos productos Snapdragon (CVE-2021-30302)

Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-287 Autenticación incorrecta
Fecha de publicación:
20/10/2021
Última modificación:
26/10/2021

Descripción

Una autenticación inapropiada de las tramas EAP WAPI EAPOL de un usuario no autenticado puede conllevar a una divulgación de información en Snapdragon Compute, Snapdragon Connectivity, Snapdragon Consumer Electronics Connectivity, Snapdragon Consumer IOT, Snapdragon Industrial IOT, Snapdragon Mobile, Snapdragon Wired Infrastructure and Networking

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:o:qualcomm:aqt1000_firmware:-:*:*:*:*:*:*:*
cpe:2.3:h:qualcomm:aqt1000:-:*:*:*:*:*:*:*
cpe:2.3:o:qualcomm:ar8035_firmware:-:*:*:*:*:*:*:*
cpe:2.3:h:qualcomm:ar8035:-:*:*:*:*:*:*:*
cpe:2.3:o:qualcomm:ar9380_firmware:-:*:*:*:*:*:*:*
cpe:2.3:h:qualcomm:ar9380:-:*:*:*:*:*:*:*
cpe:2.3:o:qualcomm:csr8811_firmware:-:*:*:*:*:*:*:*
cpe:2.3:h:qualcomm:csr8811:-:*:*:*:*:*:*:*
cpe:2.3:o:qualcomm:ipq4018_firmware:-:*:*:*:*:*:*:*
cpe:2.3:h:qualcomm:ipq4018:-:*:*:*:*:*:*:*
cpe:2.3:o:qualcomm:ipq4028_firmware:-:*:*:*:*:*:*:*
cpe:2.3:h:qualcomm:ipq4028:-:*:*:*:*:*:*:*
cpe:2.3:o:qualcomm:ipq4029_firmware:-:*:*:*:*:*:*:*
cpe:2.3:h:qualcomm:ipq4029:-:*:*:*:*:*:*:*
cpe:2.3:o:qualcomm:ipq5010_firmware:-:*:*:*:*:*:*:*